Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/42243
Title: Segurança em nuvem: boas práticas e controles para gestão segura de credenciais.
Other Titles: Cloud security: best practices and controls for secure credential management.
Authors: OLIVEIRA, OLIVEIRA
Advisor: SCATENA, Jean Miler
Other contributor: GUTIERRES, Rodrigo Tessari Rondão
RIZO, André Castro
type of document: Artigo Científico
Keywords: Computação em nuvem;Informação - segurança;Governança de Tecnologia da Informação
Issue Date: 10-Dec-2025
Publisher: 288
Citation: OLIVEIRA, Bruno Vital Machioni de. Segurança em nuvem: boas práticas e controles para gestão segura de credenciais. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025.
Abstract: O presente trabalho apresenta uma análise sobre a falta ou incorreta gestão de credenciais como a causa-raiz de incidentes de segurança em ambientes de computação em nuvem, ressaltando a urgência de controles proativos para garantir a Confidencialidade e a Integridade dos dados. O trabalho visa propor um roteiro de práticas defensivas com base na análise de falhas reais e na fundamentação de padrões de governança. Assim, discorre sobre conceitos essenciais de segurança, como o Modelo de Responsabilidade Compartilhada e as diretrizes do IAM, KMS e Princípio do Menor Privilégio (Least Privilege). O estudo realiza uma análise comparativa de vazamentos notórios em ambientes AWS (Uber, Capital One e Tesla) para demonstrar como a negligência no uso de MFA, a exposição de credenciais hardcoded e o privilégio excessivo transformam vulnerabilidades em crises de grande escala. Conclui-se que a adoção estrita desses controles de IAM, alinhados aos frameworks NIST e CIS, é a chave para a mitigação de riscos e para o atendimento das obrigações legais impostas pela LGPD, promovendo a segurança na nuvem de forma robusta e preventiva.
The present work provides an analysis of how the lack of or incorrect credential management is the root cause of security incidents in cloud computing environments, highlighting the urgency of proactive controls to ensure data Confidentiality and Integrity. The study aims to propose a roadmap of defensive practices based on the analysis of real failures and on established governance standards. It therefore discusses essential security concepts such as the Shared Responsibility Model and the guidelines of IAM, KMS, and the Principle of Least Privilege. The study presents a comparative analysis of well-known breaches in AWS environments (Uber, Capital One, and Tesla) to demonstrate how negligence in the use of MFA, the exposure of hardcoded credentials, and excessive privilege can turn vulnerabilities into large-scale crises. It concludes that the strict adoption of these IAM controls, aligned with the NIST and CIS frameworks, is key to risk mitigation and to meeting the legal obligations imposed by the LGPD, promoting robust and preventive cloud security.
URI: https://ric.cps.sp.gov.br/handle/123456789/42243
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
segurancadainformacao_2025_02_brunovitalmachionideoliveira_segurancaemnuvemboaspraticasecontroles.pdf
  Restricted Access
351.85 kBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.